TL;DR
- Sui, varlık taşıma zorlamadan farklı hesap türleri için iki NIST standartlı post-kuantum imza sistemi hazırlıyor.
- Kullanıcılar, Adres Takma İsimleri sistemi sayesinde hesaplarını koruyan kriptografiyi değiştirebilecek, aynı adresi koruyarak.
- Yüksek değerli kasanlar, 2026 yılının sonuna kadar ana ağa ulaşacak; yerel ML-DSA-65 hesapları 2027 Q1 itibarıyla ana ağda beklenmektedir.
Suiis, tasarlıyor kuantum bilgisayarlara karşı dirençli bir kriptografiye geçiş mekanizması, kullanıcıların varlıklarını yeni bir adrese taşımadan hesaplarını koruyan imzaları güncellemelerini sağlayacak. Ağ, normal hesaplar için FIPS 204 altında tanımlanan ML-DSA-65 ve yüksek değerli kasa için Move akıllı sözleşmeleri aracılığıyla uygulanan SLH-DSA-SHA2-128s, FIPS 205 altında tanımlı iki NIST standartlaşmış şemayı entegre etmeyi planlıyor.
İki sistem de kripto endüstrisinde şu anda kullanılan eliptik eğri imzalarını tehlikeye atabilecek büyük ölçekli kuantum bilgisayarların sonunda gerçekleştirebileceği saldırılarla başa çıkacak şekilde tasarlanmıştır.
Sui'yi kuantum için hazır hale getiriyor: Sui, günlük hesaplar için biri, yüksek değerli Move kovaları için biri olmak üzere iki NIST onaylı kuantum dirençli imza şeması ekliyor.
Mevcut hesaplar, kurtarma ifadelerinden türetilen kuantum-güvenli bir anahtara geçebilir. Aynı adres ve fonlar yerinde kalır.
— Sui (@SuiNetwork) 6 Ağustos 2026
Hesabı Bırakmadan Anahtarı Değiştirme
Bir blok zinciri üzerindeki her kriptografik yükseltmenin en hassas noktası taşıma sürecidir: genellikle yeni bir adres oluşturmayı, tokenları, NFT'leri ve diğer varlıkları aktarmayı ve önceki adrese bağlı uygulamaları ve sözleşmeleri yeniden ayarlamayı içerir. Sui, mevcut bir hesabı ile ilişkilendirilebilen Yetkili İmzalayıcılar sistemi aracılığıyla bu engeli atlar.
Bir post-kuantum imzalayıcı bu kümeye eklenebilir ve zamanla işlemleri onaylamaya yetkili tek taraf haline gelebilir, orijinal adres ise gönderici olarak aktif kalır. Mevcut kurtarma ifadesi, farklı bir yedekleme yöntemi gerektirmeden, ayrı bir türetme yolu aracılığıyla yeni anahtarı oluşturabilir.
Ancak sistem, yetkili takma adın hesabın varlıklarına tam kontrol sahibi olduğunu öngörür. Sui'nin belgeleri, cüzdan yazılımının yanlış veya kötü niyetli kullanımını önlemek için geçiş sürecini zorlaştırmak zorunda olduğunu uyarır.

Neden Sui, İki Post-Kuantum Sistemine Bahis Yapıyor
ML-DSA-65, kafes tabanlı bir şemadır ve NIST'in güvenlik kategorisi 3'e karşılık gelir; sıklıkla doğrulamalar için pratikliği kaybetmeden daha düşük yapılandırmalardan daha büyük bir marjin sağlar. Kasa için SLH-DSA-SHA2-128s, hash fonksiyonlarına dayanır ve tek bir matematiksel temele bağımlılığı azaltan farklı bir kriptografik ailedir.
Bir şemanın zayıflığı keşfedilse, diğerinin bütünlüğü korunacaktı. Yapay zeka ile desteklenen otomatik analiz yoluyla HAWK — başka bir post-kuantum adayının — bir zafiyetinin keşfedilmesi, tüm güvenliği tek bir tasarımda toplamamanın mantığını pekiştirdi.

Bu güncelleme'nin maliyeti imza boyutudur: bir ML-DSA-65 imzası, standart Ed25519 imzasının 64 baytına kıyasla 3.309 bayt yer kaplar. SLH-DSA-SHA2-128s, 7.856 baytlık imzalar üretir. Daha büyük işlemler, ağda daha fazla veri hacmi anlamına gelir, ancak Sui, ML-DSA'nın doğrulama performansının Ed25519 ile karşılaştırılabilir olduğunu belirtiyor, bu nedenle imza başına maliyet orantılı olarak artmamalıdır.
Sui'de mevcut hesaplar için hiçbir acil eyleme gerek yoktur. Göç ekleyici ve isteğe bağlıdır ve sistemin kendi mimarisi, olası dolandırıcılıklara karşı uyarı görevi görür: Sui tarafından açıklanan mekanizma, hiçbir koşulda fonların yeni bir adrese gönderilmesini içermez.

